Conectar ao Wi-Fi do aeroporto parece inofensivo. Para a maioria das pessoas, vai ser. Mas o risco é real, específico e fácil de eliminar - e vale entender o que está em jogo antes de abrir o app do banco na próxima viagem.

O Que um Hacker Pode Fazer no Mesmo Wi-Fi Que Você

Ataque man-in-the-middle - sem jargão

Imagine que você está mandando uma carta para o banco. Normalmente, ela vai direto. Num ataque man-in-the-middle, alguém intercepta a carta no meio do caminho, lê o conteúdo, pode alterar e manda em frente - e você não percebe.

Em redes Wi-Fi públicas abertas (sem senha), qualquer pessoa na mesma rede com o software certo pode interceptar o tráfego de outros usuários. Não precisa ser hacker experiente - ferramentas como Wireshark e Ettercap são gratuitas e ensinadas em cursos básicos de segurança.

🔒 Veja o ranking dos melhores antivírus para Windows em 2026

Evil Twin - o Wi-Fi falso

Você chega no aeroporto e vê dois Wi-Fis: "Airport_Free_WiFi" e "Airport_Free_WiFi_2". O segundo foi criado por alguém mal-intencionado para parecer legítimo. Quando você conecta, todo o seu tráfego passa pelo dispositivo do atacante. Ele não precisa invadir a rede do aeroporto - ele cria a própria.

Como identificar: pergunte ao estabelecimento o nome exato da rede antes de conectar. Redes legítimas geralmente têm portais de login com o branding do local.

O que o hacker consegue ver

Ação sua Sem proteção Com VPN
Visitar site HTTPS (banco, e-mail) Conteúdo criptografado, mas destino visível Tudo criptografado ✓
Visitar site HTTP (sem cadeado) Conteúdo e senha visíveis ✗ Tudo criptografado ✓
Quais sites você acessa Visível (via DNS) ✗ Invisível ✓
Seu endereço IP real Exposto ✗ Mascarado ✓
Dados de apps (não browser) Potencialmente expostos ✗ Criptografados ✓

HTTPS Não é Suficiente Sozinho - Entenda Por Quê

Muita gente pensa: "se o site tem cadeado (HTTPS), estou protegido em qualquer rede." Parcialmente correto. HTTPS criptografa o conteúdo da sua comunicação - o hacker não vê o que você digita na caixa de texto do banco.

Mas HTTPS não esconde:

  • Para onde você vai - o servidor DNS traduz "itau.com.br" para um IP, e essa consulta é visível na rede (exceto com DNS over HTTPS)
  • Seu IP real - qualquer observador na rede sabe quem você é
  • Tráfego de apps que não usam HTTPS - alguns apps mobile ainda transmitem dados sem criptografia
  • Ataques de SSL stripping - técnica que downgrade conexões HTTPS para HTTP em redes comprometidas

VPN resolve todos esses pontos: criptografa tudo antes de sair do dispositivo, incluindo consultas DNS e tráfego de apps.

Risco por Tipo de Local: Wi-Fi Público Seguro vs. Perigoso

Local Risco Por quê
Café / lanchonete ALTO Rede aberta ou senha pública, muitos usuários desconhecidos, fácil criar Evil Twin
Aeroporto MUITO ALTO Grande volume de alvos, muitos viajantes de negócios com dados corporativos, alvo favorito de hackers
Hotel ALTO Redes frequentemente mal configuradas, hóspedes de outros países sem cuidados de segurança, ataques documentados em redes hoteleiras
Shopping MÉDIO-ALTO Rede geralmente gerida por empresa de segurança, mas aberta ao público
Biblioteca / universidade MÉDIO Geralmente com login autenticado, mais controle de acesso - mas ainda é rede compartilhada
Dados móveis (4G/5G) BAIXO Conexão direta à operadora, criptografada - mais segura que qualquer Wi-Fi público para atividades sensíveis

Regra prática: se você está num local de risco alto (aeroporto, hotel, café) e precisa fazer algo sensível (banco, e-mail corporativo, login em qualquer conta), use dados móveis ou ative a VPN antes. Não existe "só verificar rapidinho" seguro em redes abertas.

Como se Proteger em 3 Passos

Passo 1 - VPN sempre que conectar em Wi-Fi público

Instale um app de VPN antes de precisar - não dá para instalar quando você precisar urgentemente. NordVPN e ExpressVPN são os mais rápidos e confiáveis. ProtonVPN tem plano gratuito real (dados ilimitados). Ative a VPN antes de qualquer atividade sensível.

Passo 2 - Confirme o nome exato da rede com o estabelecimento

Pergunte "qual é o nome do Wi-Fi?" antes de conectar. Evita Evil Twin. Prefira redes com senha (WPA2/WPA3) a redes abertas sem autenticação.

Passo 3 - Use dados móveis para atividades bancárias

Para acesso ao banco ou transações financeiras fora de casa, dados 4G/5G são sempre mais seguros que qualquer Wi-Fi público, mesmo com VPN. O custo de alguns MB de dados é muito menor que o risco.

Escolha uma VPN confiável para celular

NordVPN e ExpressVPN lideram em velocidade e privacidade. ProtonVPN tem plano gratuito com dados ilimitados.

Ver melhores VPNs para celular

VPN Gratuita é Suficiente para Wi-Fi Público?

Depende qual. VPNs gratuitas problemáticas (Opera VPN, Hola, a maioria das do tipo "unlimited free VPN" na Play Store) frequentemente vendem seus dados de navegação - o que anula o propósito. VPNs gratuitas confiáveis:

  • ProtonVPN Free - sem limite de dados, velocidade menor nos servidores gratuitos, empresa suíça com auditoria pública. A melhor opção gratuita do mercado.
  • Windscribe Free - 10GB/mês gratuitos, boa para uso moderado
  • VPN inclusa em antivírus - Bitdefender, Avira e Kaspersky incluem VPN limitada em planos pagos

Para uso diário intenso, as pagas (NordVPN, ExpressVPN) são muito superiores em velocidade e cobertura de servidores. Ver ranking completo de VPNs.